Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/lukesec/cve-2025-50675-gpmaw-permissions
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशनलर्निंग और शिक्षा
GitHublukesec/cve-2025-50675-gpmaw-permissions

CVE-2025-50675-GPMAW-Permissions

CVE-2025-50675: GPMAW बायोइन्फॉर्मेटिक्स सॉफ्टवेयर में असुरक्षित इंस्टॉल फ़ोल्डर अनुमतियाँ

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-50675 – GPMAW 14.2 में असुरक्षित अनुमतियाँ

सारांश

CVE-2025-50675 Lighthouse Data द्वारा विकसित बायोइन्फ़ॉर्मेटिक्स सॉफ़्टवेयर GPMAW 14.2 को प्रभावित करता है। इंस्टॉलर C:\Program Files\gpmaw फ़ोल्डर को 'Everyone' समूह को पूर्ण नियंत्रण देकर बनाता है, जिससे कोई भी स्थानीय उपयोगकर्ता निर्देशिका में फ़ाइलों को संशोधित कर सकता है।

प्रभावित उत्पाद

  • उत्पाद: GPMAW
  • संस्करण: 14.2
  • विक्रेता: Lighthouse Data
  • विक्रेता साइट: https://www.gpmaw.com/html/downloads.html

भेद्यता प्रकार

  • असुरक्षित अनुमतियाँ
  • CWE-276: गलत डिफ़ॉल्ट अनुमतियाँ

हमला वेक्टर

  • उपयोगकर्ता पहुँच वाले स्थानीय हमलावर महत्वपूर्ण निष्पादन योग्य फ़ाइलों, जैसे कि अनइंस्टॉलर (GPsetup64_17028.exe), को दुर्भावनापूर्ण पेलोड से बदल सकते हैं।
  • जब कोई व्यवस्थापक अनइंस्टॉलर चलाता है, तो पेलोड उन्नत विशेषाधिकारों के साथ निष्पादित होता है।
  • वैकल्पिक रूप से, हमलावर इंस्टॉलेशन फ़ोल्डर के उन घटकों को बदल सकते हैं जो एप्लिकेशन प्रारंभ होने पर निष्पादित होते हैं, जिसके परिणामस्वरूप सिस्टम पर स्थायित्व प्राप्त होता है।

प्रभाव

  • विशेषाधिकार वृद्धि
  • मनमाना कोड निष्पादन
  • स्थायित्व (यदि निष्पादन योग्य फ़ाइल उपयोगकर्ता संदर्भ में बदल दी जाती है)

प्रमाण-अवधारणा

  1. एक सामान्य उपयोगकर्ता के रूप में, C:\Program Files\gpmaw पर जाएँ
  2. GPsetup64_17028.exe को दुर्भावनापूर्ण निष्पादन योग्य फ़ाइल से बदलें
  3. त्रुटियाँ उत्पन्न करने के लिए घटकों को हटाएँ
  4. किसी व्यवस्थापक के अनइंस्टॉलर चलाने की प्रतीक्षा करें
  5. दुर्भावनापूर्ण पेलोड व्यवस्थापकीय विशेषाधिकारों के साथ चलता है

शमन

  • इंस्टॉलेशन फ़ोल्डर पर अनुमतियाँ प्रतिबंधित करें ताकि केवल विश्वसनीय उपयोगकर्ताओं (जैसे व्यवस्थापक) के पास लेखन पहुँच हो
  • GPMAW को सही ACLs के साथ किसी सुरक्षित स्थान पर पुनः इंस्टॉल करें

CVE ID

  • CVE-2025-50675
टूल डाउनलोड करें